Allbridge Core遭165万美金攻击后暂停运营

以太坊 2026-07-20 14:05:40
核心提要:跨链桥Allbridge Core因安全漏洞导致165万美元被盗,已暂停协议并呼吁用户提取流动性。事件暴露了桥接系统中持续存在的闪电贷操纵风险,引发行业对跨链流动性安全的重新审视。

Allbridge Core协议因跨链攻击事件暂停运营

跨链稳定币桥Allbridge Core在周日遭遇严重安全漏洞,造成约165万美元资金被转移,公司随即宣布暂停该协议以开展全面调查。此次攻击主要影响其在Solana网络上的部署,攻击者将盗取资产通过以太坊路由,并最终转入隐私池进行隐藏。

资金流转路径曝光:从Solana到隐私池的快速转移

根据链上监控数据,攻击者在短时间内完成跨链迁移,先将资金从Solana桥接至以太坊,再经由隐私协议实现匿名化处理。相关分析指出,攻击者利用112万美元的USDC闪电贷扭曲了稳定币池的定价机制,从而制造出可套利的异常窗口。

协议暂停为防范二次风险,用户被建议立即提取流动性

Allbridge在X平台发布声明,称出于安全考虑暂时关闭协议,团队正在评估影响范围。公司特别提醒受影响池中的用户尽快提取其提供给系统的流动性,以防后续出现价格失真或进一步损失。此类操作在类似事件中常见,旨在防止攻击后仍处于错误定价状态的流动性继续暴露于风险之中。

闪电贷操纵机制揭示:利用池不平衡实现套利

Onchain Lens披露的技术细节显示,攻击者借入大量USDC闪电贷后迅速执行兑换交易,人为制造池内汇率偏差。这一操作使得系统在短时间内形成虚假的正向套利机会,攻击者借此提取远超贷款成本的资金,偿还后保留差额收益。该行为直接导致池子失去平衡,引发连锁性风险。

历史重演:曾于2023年遭遇同类闪电贷攻击

这不是Allbridge首次面临此类威胁。2023年4月,其在BNB Chain上的一个流动性池曾被同一类战术攻破——攻击者通过扮演多重角色,利用合约逻辑缺陷操控兑换价格,盗走合计约58万美元的BUSD与USDT。这表明,尽管技术架构有所变化,但核心攻击模式具有高度延续性。

跨链桥成高危目标:自5月以来频发攻击浪潮

近期多起跨链协议遭受攻击,凸显行业普遍风险。6月,Taiko在遭受170万美元盗窃后暂停桥接服务,历经11天恢复;Secret Network因‘无限铸造’漏洞损失467万美元;Gravity Bridge报告5400万美元攻击,而Verus Bridge和Butter Network也相继暴雷。这些案例共同指向一个趋势:桥接系统集中大量流动性,成为攻击者高效获利的首选目标。

上一篇 以太坊质押队列现分化:退出归零,入队仍滞...
下一篇 Vitalik Buterin活跃度下滑...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U